Receba os códigos por SMS e de apps (TOTP) num só sítio, com números SIM reais, e distribua-os só a quem precisa, com expiração e auditoria.
2 números prontos — ativação imediata ao subscreverApple
SMS · há 4 s
Ponto único de falha. Não escala, sem controlo de acesso nem rasto de quem usou.
Lento, e o código fica para sempre no histórico da conversa.
Resolve a fricção, mas degrada a segurança da conta que devia proteger.
Cobrem TOTP e credenciais — mas não o 2FA por SMS, que continua num número físico.
E os lugares de equipa? Muitos serviços não os oferecem - ou cobram caro por cada seat. Para partilhar um acesso com 3 pessoas, nem sempre compensa pagar um plano de equipa inteiro.
Cada conta externa recebe os códigos no número SIM da sua organização. TOTP também.
Cada pessoa vê apenas os códigos dos serviços a que tem acesso. Nada mais.
SMS e TOTP num só painel, com expiração de 5 min, apagamento do valor e auditoria.
A Apple, os bancos e muitos serviços bloqueiam números virtuais/VoIP para 2FA, às vezes no registo, às vezes em silêncio na entrega. Nós usamos cartões SIM reais, únicos por cliente.
O seu número, só seu
Provisão manual, dedicada, em Portugal
bloqueado por Apple, bancos…
entrega fiável
Cada colaborador vê só os códigos dos serviços a que tem permissão.
Códigos expiram em 5 min e o valor é apagado, fica só o registo.
Quem viu e usou que código, e quando. Rasto para toda a equipa.
Códigos por SMS e geradores de app no mesmo painel.
Os dados de cada cliente ficam estritamente separados.
Se um código for revelado — ou chegarem muitos SMS ao mesmo serviço — em pouco tempo, sinal de que alguém tenta entrar, avisamos o administrador e sugerimos trocar as credenciais.
| Telemóvel partilhado | Password manager | Pagar seats | 2FA Teams | |
|---|---|---|---|---|
| SMS 2FA partilhado | ||||
| TOTP partilhado | ||||
| Controlo de acesso por pessoa | ||||
| Auditoria de uso | ||||
| Números fiáveis (não VoIP) | ||||
| Número SIM dedicado incluído | ||||
| Sem taxa por número nem por serviço |
Uber, MGM, Okta, LastPass - ataques reais que começaram num código 2FA aprovado, reencaminhado ou capturado. Leia como aconteceu e o que teria evitado cada um.
Uber
Em 2022, a Uber foi comprometida sem malware nem exploits, bastou um contratado exausto aprovar uma notificação MFA. A lição para qualquer equipa que trata a autenticação de forma casual.
Ler a história completa →Fornecedor SMS
Uma base de dados sem palavra-passe expôs milhões de códigos 2FA enviados por SMS a utilizadores do Facebook, Google e TikTok. Se a tua equipa reencaminha códigos por SMS, este caso é para ti.
Ler a história completa →Slack
Partilhar códigos 2FA por Slack já é mau. Partilhar o QR code da configuração é catastrófico: quem o tiver consegue gerar códigos válidos indefinidamente, sem disparar nenhum alerta.
Ler a história completa →Caso real
Quando o 2FA é partilhado por códigos e screenshots, ninguém sai realmente da empresa. Um caso real acabou com 21 meses de prisão para um ex-funcionário, e meses de caos para a organização.
Ler a história completa →Retool
Um SMS de phishing, uma chamada com voz clonada e uma funcionalidade de sincronização na nuvem: bastou comprometer uma conta Google para o atacante obter todos os códigos 2FA de um engenheiro da Retool.
Ler a história completa →Twilio
A campanha 0ktapus comprometeu a Twilio e dezenas de outras empresas capturando passwords e códigos 2FA em tempo real. A Cloudflare foi atacada da mesma forma, e resistiu. A diferença explica tudo sobre partilha de códigos.
Ler a história completa →O número SIM dedicado está incluído no plano. Sem taxa por número, sem pagar por cada serviço: partilha os serviços que precisares, com 10 membros no Standard ou membros ilimitados no Pro.
Para equipas pequenas a começar.
Para equipas que precisam de escala e suporte.
Número SIM dedicado incluído em todos os planos — sem taxa por número nem por serviço. Sem período grátis; a subscrição inicia com a ativação imediata do seu número.
Temos números SIM reais prontos e ligados. Escolha o plano, conclua a subscrição e a conta é ativada de imediato e a equipa começa a receber códigos hoje.
1 · Subscreva
Escolha o plano, registe a organização e conclua o pagamento.
2 · Ativamos já
O seu número SIM real fica ativo de imediato.
3 · A equipa entra
Recebe o email de acesso e os códigos começam a chegar.
Disponível em Portugal. Precisa de outra localização? Fale connosco.
Apenas na ativação do seu número. Com números prontos em stock, a ativação (e a primeira cobrança) acontece logo ao subscrever; sem stock, guarda o cartão sem qualquer cobrança e a subscrição só arranca no dia em que ativarmos e o avisarmos.
A maioria dos que enviam código por SMS ou usam geradores TOTP: Apple, Google, bancos, SaaS de gestão, redes sociais e muitos mais.
Não. O número SIM dedicado está incluído no plano e pode partilhar quantos serviços precisar. O que varia é a equipa: até 10 membros no Standard, ilimitados no Pro. Um preço, sem extras por número nem por serviço.
Usamos SIMs reais, únicos por cliente — precisamente para evitar os bloqueios que os números virtuais/VoIP sofrem. Ainda assim, avisamos sempre que um provider possa bloquear.
Estamos disponíveis em Portugal. Para outras localizações, contacte-nos e avaliamos a viabilidade do número.
Sim, a qualquer momento. Antes da ativação desiste sem custo, porque nada é cobrado até lá. Depois de ativado, o cancelamento trava a renovação e mantém o acesso até ao fim do período já pago — mas os valores já pagos não são reembolsáveis.
Pode pedir que lhe enviemos o cartão SIM e ficar com o número. Envie o pedido para contacto@2fateams.pt até 30 dias após a desativação, para uma morada em Portugal (não enviamos para fora). Paga o valor em dívida do cartão à data da desativação, que lhe comunicamos antes, mais 3 € de portes. Se não pedir dentro do prazo, o número pode ser desativado ou reatribuído.
Pode. Ao subir de plano paga apenas a diferença proporcional ao tempo que falta do período já pago — mostramos o valor exato antes de confirmar, e a data de renovação não muda. Para descer de plano, a equipa tem de caber no limite do plano de destino.
Tem um botão de «Modo de ataque». Se suspeitar que uma conta foi comprometida, um administrador ativa-o e o acesso a TODOS os códigos fica imediatamente bloqueado para toda a equipa, terminando também as sessões abertas — para o atacante não continuar a aceder. Só um administrador (com autenticação de dois fatores) ou o nosso suporte podem desbloquear, e somos notificados quando isso acontece.
Um início de sessão normal usa um código apenas uma vez. Vigiamos dois sinais por serviço: o código ser revelado várias vezes em poucos minutos, e chegarem vários SMS ao mesmo serviço num curto período (cada tentativa pede um novo código). Em qualquer dos casos assinalamos o serviço, mostramos um aviso ao administrador no painel e enviamos email a recomendar que altere a palavra-passe e regenere o 2FA. O serviço continua a funcionar; o aviso é para agir a tempo.
As condições completas estão nos Termos e Condições.
Número SIM incluído e pronto a ativar. Subscreva e a equipa começa a receber códigos em minutos.
Subscrever e ativar já